針對(duì)核心網(wǎng)絡(luò)區(qū)域、關(guān)鍵業(yè)務(wù)應(yīng)用的數(shù)據(jù)資產(chǎn),對(duì)其在網(wǎng)絡(luò)中的傳輸過程和行為進(jìn)行監(jiān)控審計(jì),結(jié)合用戶、設(shè)備、應(yīng)用等多維度關(guān)聯(lián)分析,實(shí)時(shí)呈現(xiàn)數(shù)據(jù)資產(chǎn)在網(wǎng)絡(luò)中流動(dòng)的動(dòng)態(tài)全息視圖。
同時(shí)提供對(duì)敏感數(shù)據(jù)的異常行為監(jiān)測(cè)和風(fēng)險(xiǎn)感知能力,主動(dòng)發(fā)現(xiàn)數(shù)據(jù)泄露或?yàn)E用等異常行為,即時(shí)實(shí)現(xiàn)告警、溯源及處置響應(yīng),提升數(shù)據(jù)資產(chǎn)的安全防護(hù)水平。
? 自動(dòng)發(fā)現(xiàn)核心網(wǎng)絡(luò)區(qū)域和關(guān)鍵業(yè)務(wù)應(yīng)用中的數(shù)據(jù)資產(chǎn),通過預(yù)置規(guī)則或自定義規(guī)則實(shí)現(xiàn)資產(chǎn)的分類分級(jí)管理,為不同價(jià)值的數(shù)據(jù)資產(chǎn)提供差異化防護(hù)。
? 基于機(jī)器學(xué)習(xí)技術(shù)自動(dòng)構(gòu)建數(shù)據(jù)行為基線,支持自定義場(chǎng)景、條件組合等告警策略,智能實(shí)現(xiàn)數(shù)據(jù)資產(chǎn)異常行為的檢測(cè)和告警。
? 對(duì)數(shù)據(jù)資產(chǎn)的傳輸過程和行為進(jìn)行監(jiān)控分析,實(shí)現(xiàn)數(shù)據(jù)、用戶、設(shè)備、應(yīng)用等多維度關(guān)聯(lián)分析,構(gòu)建數(shù)據(jù)資產(chǎn)的全息關(guān)聯(lián)視圖。
? 支持對(duì)數(shù)據(jù)資產(chǎn)及其歷史行為進(jìn)行追溯,還原數(shù)據(jù)流轉(zhuǎn)的路徑、范圍,還原使用數(shù)據(jù)的訪問者、時(shí)間、設(shè)備、IP地址、行為、涉及應(yīng)用等詳細(xì)信息,實(shí)現(xiàn)安全事件的快速定位取證。
? 實(shí)時(shí)監(jiān)控?cái)?shù)據(jù)資產(chǎn),提取每一個(gè)資產(chǎn)被訪問和傳輸?shù)脑敿?xì)信息,可視化呈現(xiàn)完整的數(shù)據(jù)資產(chǎn)流動(dòng)軌跡。
? 出向流量的主要風(fēng)險(xiǎn)是敏感數(shù)據(jù)外泄,企業(yè)機(jī)構(gòu)互聯(lián)網(wǎng)出口部署的防火墻、IPS等設(shè)備,沒有完善的敏感數(shù)據(jù)發(fā)現(xiàn)、識(shí)別和監(jiān)測(cè)功能,數(shù)據(jù)安全監(jiān)測(cè)審計(jì)能力有待提升。
? 提供數(shù)據(jù)發(fā)現(xiàn)、分類分級(jí)和流動(dòng)監(jiān)控功能,監(jiān)測(cè)敏感數(shù)據(jù)的內(nèi)部流動(dòng)和外發(fā)行為。
? 對(duì)違規(guī)行為進(jìn)行審計(jì)和追溯,例如從違規(guī)發(fā)送的數(shù)據(jù)追溯到使用者、從違規(guī)外聯(lián)行為追溯到使用者和設(shè)備等。
? 關(guān)鍵業(yè)務(wù)系統(tǒng)涉及各類數(shù)據(jù)的大量交互,尤其涉及很多敏感數(shù)據(jù)的交換,為了確保數(shù)據(jù)資產(chǎn)的安全,企業(yè)機(jī)構(gòu)制定了相應(yīng)規(guī)章制度,還需要技術(shù)手段來監(jiān)測(cè)操作的規(guī)范性和數(shù)據(jù)的安全性。
? 實(shí)時(shí)監(jiān)控核心業(yè)務(wù)應(yīng)用的數(shù)據(jù)資產(chǎn)與外界流轉(zhuǎn)交換的過程,對(duì)其進(jìn)行審計(jì)。
? 對(duì)敏感數(shù)據(jù)的流動(dòng)進(jìn)行監(jiān)測(cè),檢查規(guī)章制度的落地情況。
? 以敏感數(shù)據(jù)為核心,實(shí)現(xiàn)對(duì)訪問者、設(shè)備、應(yīng)用及傳送位置等信息的追溯取證;可對(duì)全部數(shù)據(jù)進(jìn)行追溯,不局限于敏感數(shù)據(jù)。